Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Миллиард программ автодохвона, постоянное обращение к хранилищу паролей, вирусная атака [Virus.Win32.Tenga.a ] (заявка № 127281)

  1. #21
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Цитата Сообщение от regist Посмотреть сообщение
    +
    1. Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
    2. откройте меню Пуск (Start) -> Выполнить (Run)
    3. Введите sfc /scannow и нажмите Энтер.
    4. Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
    Все это я сделал, система работала нормально.Все проверки показали полное отсутствие заразы. Но...сегодня скачал Ad-Aware (последнюю версию) и при сканировании обнаружен троян... Все остальные антивирусы - Касперский, Cureit, MBAM - его не определяли. Сейчас провожу повторное сканирование - если чтио выловлю , результат отправлю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от tiger20023 Посмотреть сообщение
    сегодня скачал Ad-Aware (последнюю версию) и при сканировании обнаружен троян
    Заархивируйте троян в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

  4. #23
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Цитата Сообщение от regist Посмотреть сообщение
    Заархивируйте троян в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.
    Карантин отправил, пока это все тот же неубиваемый Win32.Gael.3666 или по другому Tenga
    Последний раз редактировалось tiger20023; 29.11.2012 в 09:19.

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Лечитесь так http://support.kaspersky.ru/viruses/rescuedisk (скачивать образ и записывать на диск на другой, чистой от вирусов машине)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Попробую еще раз, хотя предыдущая попытка успеха не принесла.

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от tiger20023 Посмотреть сообщение
    Попробую еще раз, хотя предыдущая попытка успеха не принесла.
    это свежая модификация вируса, если что подождите ещё несколько дней и скачайте свежий образ диска.

  8. #27
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    Лечитесь так http://support.kaspersky.ru/viruses/rescuedisk (скачивать образ и записывать на диск на другой, чистой от вирусов машине)
    Записал, просканировал - нашел 6 штук Tenga. А с утра , в обычном режиме - еще ОДИН!!! Они появляются опять....

  9. #28
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Цитата Сообщение от regist Посмотреть сообщение
    это свежая модификация вируса, если что подождите ещё несколько дней и скачайте свежий образ диска.
    Жду, а пока жду , скачал образ, всю ночь сканировал комп, нашел уще 6 штук, а наутро , в обычном режиме Касперский находит еще один... ОНИ ПОЯВЛЯЮТСЯ ВСЕ РАВНО...

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Как уже писал это свежая модификация вируса и каспер вероятно не видит пока все его части, через несколько дней скорей всего научится. Для того чтобы повысить вероятность, того что он видит всё, давайте попытаемся закарантинить всё и отослать на анализ.

    - Проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.

    - - - Добавлено - - -

    + на время сканирования флешки и другие съёмные носители подключали ? они тоже скорее всего будут заражены.

  11. Это понравилось:


  12. #30
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Цитата Сообщение от regist Посмотреть сообщение
    Как уже писал это свежая модификация вируса и каспер вероятно не видит пока все его части, через несколько дней скорей всего научится. Для того чтобы повысить вероятность, того что он видит всё, давайте попытаемся закарантинить всё и отослать на анализ.

    - Проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.

    - - - Добавлено - - -

    + на время сканирования флешки и другие съёмные носители подключали ? они тоже скорее всего будут заражены.
    Другие носители не подключал, все сделал, получил сообщение.
    VirusInfo
    Результат загрузки
    Файл сохранён как 121130_155426_virusinfo_files_SERVER_50b8d6b262760 .zip
    Размер файла 50240839
    MD5 2645ee7915e0011f42d8751bf29ae18d
    Файл закачан, спасибо!

  13. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от tiger20023 Посмотреть сообщение
    Другие носители не подключал,
    а надо, а то после лечения есть вероятность повторно заразиться с них. Когда скачаете свежий Live CD касперского подключите их и так пролечитесь.

  14. #32
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Понял. Вот только как узнать , что Каспер уже научился понимать новую модификацию? Добавлю - вчера вечером решил просканировать систему Escan LiveCD - новый сравнительно антивирус- результат просто убил...149 зараженых файлов - все в Application Data -и вирус один - Win32.Gael.3666 - или Tenga -как его определяет Касперский.
    Последний раз редактировалось tiger20023; 01.12.2012 в 17:03.

  15. #33
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Сегодня просканировал систему KAV LIVE CD - вроде нет Win32.Tenga Но опять же погожу радоваться пару дней.

  16. #34
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Сегодня проведу контрольное сканирование.

  17. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Для контрольного можно просто обновить базы вашего штатного касперского и просканировать им. Если вы хотите всё-таки с Live CD то нужно скачать свежий.

    + процедуру из поста №12 повторите

  18. #36
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Цитата Сообщение от regist Посмотреть сообщение
    Для контрольного можно просто обновить базы вашего штатного касперского и просканировать им. Если вы хотите всё-таки с Live CD то нужно скачать свежий.

    + процедуру из поста №12 повторите
    Именно так и сделал. Было найдено 4 вируса Hoax - и ни одного Tenga. То есть , можно считать , что эпидемию с вашей помощью я поборол. Спасибо.

  19. #37
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFileMask('%TMP%','*',true);
     ExecuteSysClean;
     ClearHostsFile;
     RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Каковы результаты?

  20. #38
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Написало - скрипт выполнен без ошибок.

  21. #39
    Junior Member Репутация
    Регистрация
    17.11.2012
    Адрес
    Kiev
    Сообщений
    49
    Вес репутации
    48
    Что делать дальше?

  22. #40

  • Уважаемый(ая) tiger20023, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Постоянное обращение к дисководу
      От Numster в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.08.2011, 06:57
    2. Постоянное обращение к HDD!
      От dragon772 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.12.2009, 18:37
    3. Постоянное обращение к Рутокену.
      От sidisa в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.11.2009, 16:54
    4. Постоянное обращение к дисководу
      От Максуд в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.09.2009, 19:38
    5. постоянное обращение к винту
      От Stepanyuk в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 26.07.2009, 17:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00052 seconds with 18 queries